Cómo instalar un certificado SSL en WordPress (hosting compartido)
¿Te suena eso de que tu web sale como “No segura” en el navegador? Tranquilo, no es nada raro y tiene solución. Ese candadito cerrado y el “https” en la barra de direcciones son la señal de que tu sitio tiene un certificado SSL instalado, algo esencial hoy en día para cualquier página web, ya sea una tienda online, un blog o el portfolio de tu negocio.
En esta guía, pensada para principiantes, te voy a explicar paso a paso cómo instalar un certificado SSL en WordPress cuando tu hosting es compartido. No necesitas ser un experto en informática, solo seguir las instrucciones con calma. Al final, tendrás tu web funcionando con la seguridad y la confianza que tus visitantes esperan.
¿Qué es un certificado SSL y por qué es tan importante?
Antes de ponernos manos a la obra, vamos a entender qué estamos haciendo. SSL (Secure Sockets Layer) es un protocolo que crea un canal cifrado entre el navegador del visitante y tu servidor. Piensa en ello como un sobre sellado para una carta: la información que viaja dentro (contraseñas, datos de tarjetas, formularios) no puede ser leída por terceros si es interceptada.
Instalar un certificado SSL en WordPress no es solo una opción “bonita”. Es una necesidad por varias razones:
- Seguridad: Protege los datos de tus usuarios y los tuyos propios.
- Confianza: El candado y el “https” generan confianza inmediata. Sin él, muchos usuarios abandonarán tu web pensando que es un fraude.
- SEO: Google y otros buscadores penalizan las webs sin SSL. Si quieres aparecer en los primeros resultados, es un requisito indispensable.
- Requisito legal: Si tienes una tienda online o recoges datos personales, es prácticamente obligatorio para cumplir con normativas como el RGPD.
Antes de empezar: ¿Qué necesitas?
Para activar https en WordPress en un hosting compartido, necesitas dos cosas básicas:
- Acceso a tu panel de control de hosting (cPanel, Plesk o Syspanel). Aquí es donde gestionas los dominios, bases de datos, etc.
- Acceso al panel de administración de tu WordPress (wp-admin).
[INFO]: En muchos hostings, como los que usan el panel Syspanel (que encontrarás en el puerto 2106), el proceso de obtención e instalación del certificado es automático o de un solo clic. Te lo detallo más abajo.
Paso 1: Obtener el certificado SSL (Gratis o de pago)
Existen dos tipos principales de certificados SSL:
- Gratuitos (Let's Encrypt): Son la opción más común y recomendada para la mayoría de sitios web. Son válidos por 90 días y se renuevan automáticamente. Son perfectos para blogs, webs corporativas y tiendas pequeñas.
- De pago (Comodo, DigiCert, etc.): Ofrecen garantías y un nivel de validación mayor (por ejemplo, validación extendida que muestra el nombre de la empresa en la barra de direcciones). Son más para grandes empresas o sitios que manejan transacciones muy sensibles.
Para esta guía, nos centraremos en el certificado gratuito de Let's Encrypt, ya que es el más accesible y cubre las necesidades del 99% de los sitios en hosting compartido.
Instalación automática desde tu panel de hosting (la vía fácil)
La mayoría de los paneles modernos incluyen la opción de instalar SSL de forma automática.
- Si usas cPanel: Busca la sección “Seguridad” y haz clic en “SSL/TLS Status”. Allí verás una lista de tus dominios. Selecciona el dominio principal y haz clic en “Run AutoSSL”. El sistema se encargará de todo.
- Si usas Syspanel (recuerda, accedes por el puerto 2106): Ve a la sección de “Sitios web” o “Dominios”. Junto a tu dominio, deberías ver un icono o botón para gestionar el SSL. Pulsa en “Emitir certificado” o “Activar Let's Encrypt”. Será casi instantáneo.
Este método es el más sencillo y no requiere conocimientos técnicos. Si tu hosting te ofrece esta opción, úsala sin miedo.
Instalación manual (si no tienes la opción automática)
Si tu panel es más antiguo o no tiene la opción automática, tendrás que generarlo manualmente:
- Accede a tu panel de hosting y busca la sección “SSL/TLS” o “Certificados SSL”.
- Busca la opción de “Generate, add, or delete an SSL certificate” (Generar, añadir o eliminar un certificado SSL).
- Selecciona “Let's Encrypt” como proveedor.
- Elige el dominio para el que quieres el certificado (por ejemplo,
tudominio.comy tambiénwww.tudominio.com). - Haz clic en “Generate” o “Emitir”. El sistema validará que eres el dueño del dominio (normalmente comprobando un archivo en tu servidor) y emitirá el certificado.
Paso 2: Activar HTTPS en WordPress y arreglar el “Mixed Content”
Instalar el certificado es solo la mitad del trabajo. Ahora tienes que decirle a WordPress que use el protocolo seguro. Si no lo haces, tu web seguirá cargando con “http://” y el navegador te mostrará un error de contenido mixto (es decir, que la página tiene partes seguras e inseguras). El candado no aparecerá o saldrá como no válido.
Ajustar la URL de WordPress
Es la parte más importante. Debes cambiar la dirección de tu sitio en la configuración general.
- Entra en tu panel de administración de WordPress (normalmente en
tudominio.com/wp-admin). - Ve a Ajustes > Generales.
- En los campos Dirección de WordPress (URL) y Dirección del sitio (URL), cambia
http://porhttps://. - Guarda los cambios.
[WARNING]: Al hacer esto, es posible que la web se te rompa visualmente si algunos enlaces internos o recursos (imágenes, CSS, JavaScript) se cargan con http://. No te asustes, es normal y lo solucionamos en el siguiente paso.
Forzar la redirección HTTPS (de http a https)
Quieres que cualquier persona que escriba tudominio.com sea redirigida automáticamente a https://tudominio.com. Esto se hace con una regla de redirección en el archivo .htaccess (en servidores Apache) o en la configuración de Nginx.
Método fácil con plugin: La forma más segura para novatos es usar un plugin como “Really Simple SSL”. Este plugin detecta tu certificado y automáticamente configura la redirección y arregla el contenido mixto.
- Ve a Plugins > Añadir nuevo.
- Busca “Really Simple SSL”.
- Instálalo y actívalo.
- El plugin te guiará en un asistente. Simplemente haz clic en “Ir a activar SSL”. Él solito se encarga de todo lo demás.
Método manual (editar .htaccess): Si prefieres no usar plugins, puedes añadir la redirección manualmente. Accede a tu hosting vía FTP o al administrador de archivos de tu panel y localiza el archivo .htaccess en la raíz de tu instalación de WordPress. Añade estas líneas al principio del archivo:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
[TIP]: Haz siempre una copia de seguridad del archivo .htaccess antes de modificarlo. Un error aquí puede tumbar tu web.
Paso 3: Arreglar el “Contenido Mixto” (Mixed Content)
Este es el error más común después de activar https en WordPress. Ocurre cuando tu página se carga por https://, pero dentro de ella hay imágenes, scripts o enlaces que apuntan a http://. El navegador bloqueará estos recursos por seguridad y el candado se verá raro.
Usar un plugin para arreglarlo
El plugin Really Simple SSL que mencionamos antes, en su versión premium, lo hace automáticamente. Pero la versión gratuita también tiene una opción para arreglar la mayoría de los problemas.
Arreglarlo con un plugin de “búsqueda y reemplazo”
Si tienes muchas URLs antiguas en tu base de datos, puedes usar plugins como “Better Search Replace” para reemplazar http://tudominio.com por https://tudominio.com en toda tu base de datos.
- Instala y activa el plugin “Better Search Replace”.
- Ve a Herramientas > Better Search Replace.
- En “Buscar”, escribe
http://tudominio.com. - En “Reemplazar por”, escribe
https://tudominio.com. - Selecciona todas las tablas (o déjalo en “Seleccionar todas”).
- Marca la casilla “Ejecutar como borrador” para previsualizar los resultados antes de hacer el cambio definitivo.
- Si todo está bien, desmarca esa casilla y ejecuta el reemplazo.
[WARNING]: Haz una copia de seguridad de tu base de datos antes de hacer este cambio. Es un proceso seguro, pero mejor prevenir que curar.
Paso 4: Comprobar que todo funciona correctamente
Una vez hecho todo esto, es hora de la prueba de fuego. Abre tu web en una ventana de incógnito (para evitar caché) y verifica:
- El candado: Debe aparecer un candado cerrado en la barra de direcciones.
- La URL: Debe empezar con
https://. - Haz clic en el candado: Deberías ver el mensaje de “Conexión segura” o similar.
También puedes usar herramientas online como SSL Labs para comprobar la configuración de tu certificado y asegurarte de que no hay errores.
Preguntas frecuentes (FAQ) sobre SSL y WordPress
1. ¿Cuánto tarda en activarse un certificado SSL de Let's Encrypt?
Generalmente es instantáneo (menos de un minuto). En algunos casos, puede tardar hasta 15 minutos si el sistema está saturado.
2. ¿Mi certificado SSL gratuito se renovará solo?
Sí. Los paneles de hosting modernos (cPanel, Syspanel) configuran una tarea automática (cron) para renovarlo sin tu intervención. Solo asegúrate de que tu dominio esté apuntando correctamente a tu hosting.
3. ¿Qué pasa si no renuevo mi certificado SSL?
Los visitantes verán un error de seguridad en tu web, lo que hará que la abandonen al instante. Es crucial que la renovación automática esté activa.
4. ¿Necesito un certificado SSL si solo tengo una página de aterrizaje?
Sí. Aunque no recojas datos, Google lo tiene en cuenta para el posicionamiento y la confianza del usuario es clave.
5. Mi web sale como “No segura” pero ya activé el SSL. ¿Qué hago?
Primero, borra la caché de tu navegador y la caché de WordPress (si usas un plugin de caché). Si el problema persiste, es casi seguro que hay contenido mixto. Revisa el Paso 3 de esta guía.
6. ¿Puedo tener SSL en varios dominios (addon domains)?
Sí. La mayoría de los hostings compartidos permiten instalar certificados SSL gratuitos en todos los dominios que tengas dentro de tu cuenta. En cPanel, el AutoSSL lo hace automáticamente. En Syspanel, deberás emitir un certificado para cada dominio por separado.
7. ¿El SSL afecta al rendimiento de mi web?
Mínimamente. El cifrado y descifrado de datos consume un poco de recursos, pero es imperceptible en la práctica. De hecho, el beneficio en SEO y confianza supera con creces cualquier pérdida de rendimiento.
[INFO]: Si tu hosting utiliza Syspanel (accesible a través del puerto 2106), el proceso es muy visual. Busca la pestaña de tu dominio y en la sección de seguridad o SSL, verás un botón claro para “Emitir Let's Encrypt”. El panel te mostrará el estado del certificado y la fecha de expiración.
Conclusión final
Instalar un certificado SSL en WordPress en un hosting compartido es un proceso más sencillo de lo que parece. Siguiendo estos pasos, podrás activar https en WordPress y asegurar tu sitio en menos de 30 minutos. No hay excusa para no tenerlo: es gratis, fácil y uno de los factores más importantes para el éxito de tu presencia online.
Recuerda el resumen:
- Emitir el certificado desde tu panel de hosting (cPanel, Syspanel, etc.).
- Actualizar las URLs en los ajustes de WordPress.
- Forzar la redirección de
httpahttps(con plugin o manualmente). - Arreglar el contenido mixto para que el candado aparezca correctamente.
Con esto, tu web estará lista para dar el salto de calidad que tus visitantes y Google esperan. ¡Manos a la obra!
